跳至正文
指纹识别

Timezone & Locale Fingerprinting

时区与区域设置指纹(timezone and locale fingerprinting)将设备所配置的时区、语言偏好、日期与数字格式以及相关区域设置作为标识性和印证性信号。这些值反映了用户在何处、以何种方式设置了其设备,欺诈检测系统通常会将它们与网络地理定位进行比对。

工作原理

Timezone & Locale Fingerprinting 的工作原理

浏览器会暴露系统时区、有序的首选语言列表,以及支配日期、数字和货币如何格式化的国际化设置。脚本可以直接读取这些值,而解析出的时区可以通过国际化 API 精确获取。

单独来看,这些值会被许多用户共享,但将一个不常见的时区与特定的语言排序和格式化区域设置相组合,便增添了熵。更重要的是,它们提供了可与其他信号(例如基于 IP 的位置)交叉核对的上下文。

由于用户很少更改其时区或语言设置,这些信号相当稳定。它们主要的分析价值在于一致性核查:一台浏览器报告出某个地区,而其网络位置却指向另一个地区,这是一种经典的异常。

为何重要

Timezone & Locale Fingerprinting 对欺诈防护为何重要

时区和区域设置信号在揭露规避方面非常有效,因为经由代理路由的欺诈者常常忘记让其设备区域设置与所借用的 IP 位置保持一致。一台声称处于某个时区、却从不匹配的地理位置连接的设备,是有力的欺诈指标。因此这些信号驱动着许多风险模型核心的地理定位一致性核查。

使用 TRACIO

TRACIO 如何应对

TRACIO 将时区和区域设置读作设备信号,它们的职责是识别而非地理。时区是设备画像的一个维度,并经过归一化处理,使得对同一时区采用不同命名的两个浏览器引擎归到同一台设备,而不是两台。它不会与由 IP 推导出的位置交叉比对:计入其风险分数的位置矛盾来自网络一侧——经由 WebRTC 泄漏的地址解析到的国家,与发起连接的 IP 所属国家不同。就其自身而言,时区与区域设置只增添适度的熵,绝不会被当作唯一标识符。

常见问题

常见问题

自信识别每一台设备

从每月 2,500 次 API 调用的免费方案开始。无需信用卡。